Portál AbcLinuxu, 12. května 2025 09:17
dev tun server 192.168.1.0 255.255.255.0 ifconfig-pool-persist ipp.txt ca ca.crt cert server.crt key server.key dh dh1024.pem push "route 192.168.1.0 255.255.255.0" push "redirect-gateway" comp-lzo keepalive 10 60 ping-timer-rem persist-tun persist-key status openvpn-status.log log-append openvpn.log group daemon daemon plugin /usr/lib/openvpn/openvpn-auth-pam.so common-auth client-cert-not-requiredKlient:
client 192.168.1.3 remote 10.10.10.10 route-method exe route-delay 2 push "route 192.168.1.1 255.255.255.0" redirect-gateway def1 dev tun comp-lzo resolv-retry infinite persist-key persist-tun ca ca.crt dhcp-option DNS 192.168.1.1 verb 3 auth SHA1 auth-user-passiptables mam spravene takto:
iptables -t nat -A POSTROUTING -o tun0 -j SNAT --to-source 192.168.1.1 iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -d ! 192.168.1.0/24 -o eth0 -j SNAT --to-source 10.10.10.10Konektivita mi smerom VON ide pod IPv4 bezchybne, ako mam ale ziskat IPv6?
--tun-ipv6 Build a tun link capable of forwarding IPv6 traffic. Should be used in conjunction with --dev tun or --dev tunX. A warning will be displayed if no specific IPv6 TUN support for your OS has been compiled into OpenVPN.S tapem běhá IPv6 krásně. Samozřejmě je potřeba mít na router nasměrovaný dost velký rozsah, který pak dále půjde rozštěpit na menší IPv6 podsítě pro jednotlivé tun klienty.
server 192.168.1.0 255.255.255.0tak šestka nepojede. V takové chvíli je potřeba použít tap.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.